Integrationsüberblick CrowdStrike Falcon Intelligence

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • CrowdStrike Falcon Intelligence bietet Cybersicherheitsinformationen, die sich problemlos in Security Operationsintegrieren lassen.

    Hinweis:
    Das Threat Intelligence -Plugin ist erforderlich, um die CrowdStrike Falcon Intelligence -Integration zu implementieren.

    Aktivieren und konfigurieren Sie die CrowdStrike Falcon Intelligence -Integration

    Mit der Funktion „Integrationskonfiguration“ können Sie Sicherheitsintegrationen von Drittanbietern, einschließlich der CrowdStrike Falcon Intelligence -Integration, schnell aktivieren und einrichten. Bevor Sie CrowdStrike Falcon Intelligenceverwenden können, müssen Sie sie aus dem ServiceNow Store herunterladen und den entsprechenden API-Schlüssel und die entsprechende ID hinzufügen.

    Vorbereitungen

    Erforderliche Rolle: admin

    • Das Threat Intelligence -Plugin muss installiert und aktiviert sein, bevor Sie die CrowdStrike Falcon Intelligence -Integration verwenden können.
    • Rufen Sie die API-Client-ID und den API-Clientschlüssel unter Ihrem CrowdStrike Falcon Intelligence -Profil ab.
    • Wenn Sie die CrowdStrike Falcon Intelligence -Integration von einer früheren Version aktualisieren, müssen Sie die vorhandene Konfiguration löschen und eine neue Konfiguration einrichten. Die Integration unterstützt die OAuth2-Authentifizierung. Für dieses Update müssen Sie die API-Client-ID und den API-Client-Secret eingeben, um sich zu authentifizieren und die Konfiguration abzuschließen.
    • Aktivieren Sie in den API-Bereichen des Portals CrowdStrike Falcon Intelligence die Einstellung Lesen für Indikatoren (Falcon X) oder IoCs (Indicators of Compromise).

    Prozedur

    1. Laden Sie die Integration aus dem herunter ServiceNow Store.
    2. Navigieren Sie in Ihrer Instanz zu Security Operations > Integrationen > Integrationskonfigurationen.
      Die verfügbaren Sicherheitsintegrationen werden als eine Reihe von Karten angezeigt.
    3. Klicken Sie in der Karte CrowdStrike Falcon Intelligence auf Konfigurieren.
    4. Füllen Sie die Felder im Formular aus, um die Konfiguration abzuschließen:
      Tabelle : 1. CrowdStrike Falcon Intelligence Konfiguration
      Feld Beschreibung
      Name

      Name der Integration, z. B. demo-1.

      API-Client-ID

      Client-ID, die Sie aus dem Abschnitt „Einstellungen“ Ihres Account-Profils im CrowdStrike Falcon Intelligence -Portal erhalten.

      API-Client-Geheimnis

      Geheimer Clientschlüssel, den Sie aus dem Einstellungsabschnitt Ihres Kontoprofils im CrowdStrike Falcon Intelligence -Portal erhalten.

    5. Klicken Sie auf Absenden.

    Ergebnisse

    Nach der Konfiguration kann CrowdStrike Falcon Intelligence für die Suche nach erkennbaren Elementen in Threat Intelligence und für erkennbare Elemente in Security Incidents ausgewählt werden.